Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Input Step en Jenkins (CVE-2017-1000108)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025

Descripción

Con respecto a Pipeline: El plugin Input Step por defecto permite que los usuarios con acceso Item/Read a un pipeline interactúen con el step para proporcionar entradas. Esto se ha modificado, por lo que ahora requiere que los usuarios tengan el permiso item/Build.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jenkins:pipeline-input-step:2.0:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pipeline-input-step:2.1:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pipeline-input-step:2.2:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pipeline-input-step:2.3:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pipeline-input-step:2.4:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pipeline-input-step:2.5:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pipeline-input-step:2.6:*:*:*:*:jenkins:*:*
cpe:2.3:a:jenkins:pipeline-input-step:2.7:*:*:*:*:jenkins:*:*